在IE9的中国发布会上,梁念坚曾表示使用IE9上网便无需额外安装安全软件了。的确,通过开发团队不断的努力,我们看到IE9与以往版本相比,在安全性方面有了很大的提升,各项测试成绩也都比较理想,这都应当归功于IE9所采用的七大安全机制。
IE9官方正式版下载
IE9七大安全机制之一:沙盒技术
沙盒技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截并终止运行。沙盒技术则是发现可疑行为后让程序继续运行,当发现的确是病毒时才会终止。沙盒技术的实践运用流程是:让疑似病毒文件的可疑行为在虚拟的沙盒里充分表演,沙盒会记下它的每一个动作;当疑似病毒充分暴露了其病毒属性后,沙盒就会执行回滚机制:将病毒的痕迹和动作抹去,恢复系统到正常状态。微软借鉴谷歌Chrome中的沙盒技术,在IE9中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。
IE9七大安全机制之二:插件智能管理
通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。
IE9七大安全机制之三:随机化内存管理
国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。
IE9七大安全机制之四:重定向限制
用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。
IE9七大安全机制之五:内容安全策略
根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。
IE9七大安全机制之六:插件注册机制
IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。
IE9七大安全机制之七:安全的API
通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。
编辑点评:
当下,各种网络应用不断涌现,形式和功能也越来越多样化,而各种应用的展开,也必将给浏览器的安全和性能带来新挑战。微软IE9发布之后,firefox等浏览器也陆续发布新版,可见,IE在浏览器市场的影响力仍然不减当年,不仅为浏览器行业指明了方向,更为用户提供了快速、安全的上网窗口。

尽享网络之美 微软IE9正式发布